在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/網(wǎng)絡(luò)安全/ 如何寫這個(gè)iptables語句

如何寫這個(gè)iptables語句

禁止 ip地址 111.111.111.111訪問,并且每次這個(gè)ip訪問的時(shí)候,都寫入日志

iptables -I INPUT -s 111.111.111.111 -j DROP LOG --log-prefix "iptables"

這個(gè)語句不對,如何修改?

回答
編輯回答
替身

你好,一條規(guī)則中,-j指令只可以使用一次。
也就是說你要寫成這樣:

iptables -I INPUT -s 111.111.111.111 -j LOG --log-prefix "iptables"
iptables -I INPUT -s 111.111.111.111 -j DROP

另外,這種規(guī)則建議加到nat表中,也就是加上-t nat 選項(xiàng)。
不使用-t是加到filter表中,filter是過濾所有數(shù)據(jù)包的
nat是IP地址轉(zhuǎn)換時(shí)候處理的。

順序?yàn)橄萵at后filter。

2018年6月14日 03:42
編輯回答
遲月

你沒有指定日志級別吧,

2017年2月5日 11:50